Alternativa A - True
Análise da Questão de Segurança da Informação
A questão aborda os procedimentos de descarte de documentos físicos (papel) dentro de uma política corporativa de segurança da informação, especificamente relacionada à TCS (Tata Consultancy Services).
Conceitos-Chave
- Classificação da Informação:
- Restrito (Restricted): Dados mais sensíveis, acesso limitado estritamente.
- Confidencial (Confidential): Informações internas que não devem sair da organização.
- Uso Interno (Internal Use): Documentos destinados apenas ao uso dos colaboradores internos.
- Protocolo de Descarte (Disposal):
- Para garantir que nenhuma informação vazada possa ser recuperada de lixo comum, a norma geral em grandes empresas exige que qualquer documento marcado com uma dessas classificações seja submetido a um processo de destruição segura.
- Isso geralmente envolve o uso de trituradoras (shredders) de corte cruzado ou serviços de destruição certificados.
Por que a resposta é Verdadeira?
Embora existam diferenças nos níveis de risco entre "Restrito" e "Uso Interno", a política de descarte costuma ser unificada para simplificar o processo e minimizar erros humanos. Se um funcionário precisa descartar um documento classificado como "Uso Interno", ele deve tratá-lo com o mesmo cuidado de segurança que trataria um documento "Confidencial".
- Segurança Preventiva: Não se pode confiar na memória do colaborador sobre qual nível é qual; todos são tratados como dados sensíveis.
- Padronização: Manter o mesmo método de descarte evita confusão e garante conformidade com normas ISO de gestão de segurança.
- Risco de Recuperação: Qualquer papel contendo informações internas representa um risco se caírem em mãos erradas, independentemente da etiqueta específica.
Portanto, o método recomendado para todas essas categorias é o descarte seguro (ex: trituração), tornando a afirmação Verdadeira.
Alternativa A.